Η ρυθμιστική αρχή του Ηνωμένου Βασιλείου έχει επισημάνει την Apple και την Google ως κυρίαρχους παίκτες στις πλατφόρμες για κινητά. Οποιεσδήποτε επιβαλλόμενες αλλαγές στην προέλευση των εφαρμογών θα μπορούσαν να αναδιαμορφώσουν την κατανομή των εφαρμογών, τους συμβιβασμούς απορρήτου και τον τρόπο με τον οποίο οι γονείς, τα σχολεία και οι μικρές επιχειρήσεις διαχειρίζονται την ασφάλεια των συσκευών.
ο Αρχή Ανταγωνισμού και Αγορών του Ηνωμένου Βασιλείου (CMA) χαρακτήρισε την Apple και την Google ως εταιρείες με στρατηγική θέση στην αγορά, υποδεικνύοντας ότι κατέχουν τεράστια επιρροή στις πλατφόρμες smartphone. Εάν επιβεβαιωθεί, η CMA θα μπορούσε να απαιτήσει από την Apple να επιτρέψει σε ανταγωνιστικά καταστήματα εφαρμογών και στους χρήστες να κατεβάζουν εφαρμογές απευθείας από τους ιστότοπους των προγραμματιστών. Η ρυθμιστική αρχή τόνισε ότι δεν ισχυρίστηκε αδικοπραγία, αλλά δήλωσε ότι η οικονομία των εφαρμογών είναι σημαντική για την απασχόληση και την επιχειρηματική επιλογή. Η Apple και η Google έχουν προειδοποιήσει για πιθανά μειονεκτήματα. Οι ρυθμιστικές αρχές και οι ομάδες καταναλωτών υποστηρίζουν ότι τα όρια στον έλεγχο των πλατφορμών μπορούν να ενισχύσουν τον ανταγωνισμό.
Οι κινητές συσκευές είναι κεντρικής σημασίας για την προσωπική, σχολική και επαγγελματική ζωή. Στο Ηνωμένο Βασίλειο, τα περισσότερα smartphones χρησιμοποιούν είτε το iOS του Apple είτε το Android της Google. Αυτή η συγκέντρωση δίνει στους κατόχους πλατφορμών επιρροή στον τρόπο με τον οποίο οι εφαρμογές αξιολογούνται, διανέμονται και ενημερώνονται. Ο χαρακτηρισμός της CMA σηματοδοτεί πιθανά ρυθμιστικά βήματα για το άνοιγμα διαδρομών διανομής που έχουν κλείσει σε ορισμένες πλατφόρμες.
Το άνοιγμα οικοσυστημάτων εφαρμογών μπορεί να αυξήσει τις επιλογές και την καινοτομία των καταναλωτών. Ωστόσο, διευρύνει επίσης την επιφάνεια επίθεσης. Νέα καταστήματα εφαρμογών ή άμεσες λήψεις μπορούν να εισαγάγουν εφαρμογές που παρακάμπτουν τις διαδικασίες αξιολόγησης της αρχικής πλατφόρμας. Αυτό μπορεί να οδηγήσει σε αυξημένη έκθεση σε κακόβουλες εφαρμογές, κακώς διαμορφωμένες ρυθμίσεις απορρήτου, παρωχημένες βιβλιοθήκες ή εφαρμογές που ζητούν υπερβολικά δικαιώματα.
Συνήθεις διαδρομές επίθεσης σε ένα πιο ανοιχτό περιβάλλον εφαρμογών περιλαμβάνουν:
Τυπικές λανθασμένες ρυθμίσεις που αυξάνουν τον κίνδυνο περιλαμβάνουν την απενεργοποίηση των ενσωματωμένων στοιχείων ελέγχου ασφαλείας, χαλαρές πρακτικές κωδικού πρόσβασης και λογαριασμού και την αδυναμία απομόνωσης προσωπικών και επαγγελματικών δεδομένων σε κοινόχρηστες συσκευές. Οι σχετικές πλατφόρμες περιλαμβάνουν συσκευές iOS (iPhone, iPad) και συσκευές Android, καθώς και πύλες για υπολογιστές ή ιστούς που συνδέονται με εφαρμογές για κινητά.
Για τους γονείς, τους εκπαιδευτικούς και τους ιδιοκτήτες μικρών επιχειρήσεων, οι αλλαγές στην διανομή εφαρμογών αλλάζουν τον τρόπο που λειτουργεί η ασφάλεια. Περισσότερα κανάλια διανομής μπορούν να σημαίνουν ότι θα γίνουν διαθέσιμες περισσότερες εφαρμογές εκπαίδευσης, παραγωγικότητας ή γονικού ελέγχου. Μπορούν επίσης να διευκολύνουν την πρόσβαση μη ελεγμένων εφαρμογών σε παιδιά ή συσκευές εργαζομένων.
Επιπτώσεις στην ιδιωτικότητα: Τα εναλλακτικά καταστήματα εφαρμογών ενδέχεται να ακολουθούν διαφορετικά πρότυπα απορρήτου. Ορισμένα ενδέχεται να συλλέγουν περισσότερα τηλεμετρικά δεδομένα, να κοινοποιούν δεδομένα σε τρίτους ή να έχουν ασθενέστερες πολιτικές διατήρησης και διαγραφής. Οι γονείς θα πρέπει να υποθέτουν ότι οποιοδήποτε νέο κατάστημα ενδέχεται να εκθέσει πρόσθετα μεταδεδομένα σχετικά με τη χρήση και την τοποθεσία της συσκευής. Για τις επιχειρήσεις, τα καταστήματα εφαρμογών τρίτων θα μπορούσαν να εισαγάγουν εργαλεία που ζητούν πρόσβαση σε εταιρικό email, ημερολόγια ή αρχεία.
Υγιεινή συσκευών και εφαρμογών: Εάν η παράπλευρη φόρτωση γίνει ευκολότερη, η ευθύνη για τον έλεγχο των εφαρμογών μετατίθεται περισσότερο στους χρήστες και τους διαχειριστές. Αυτό σημαίνει ισχυρότερους ελέγχους σε επίπεδο συσκευής και σαφέστερες πολιτικές. Διατηρήστε τα λειτουργικά συστήματα και τις εφαρμογές ενημερωμένες. Χρησιμοποιήστε αξιόπιστα καταστήματα όπου είναι δυνατόν. Επαληθεύστε τις ταυτότητες των προγραμματιστών και διαβάστε προσεκτικά τα αιτήματα δικαιωμάτων πριν από την εγκατάσταση.
Ασφάλεια λογαριασμού και έκθεση δεδομένων: Εφαρμογές από λιγότερο ρυθμιζόμενες πηγές ενδέχεται να ζητούν συνδέσεις OAuth ή να ζητούν ευρέα δικαιώματα. Η επαναχρησιμοποίηση κωδικών πρόσβασης ή ο ασθενής έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) αυξάνει τον κίνδυνο. Οι μικρές επιχειρήσεις διατρέχουν κίνδυνο διαρροών πνευματικής ιδιοκτησίας εάν οι εργαζόμενοι εγκαταστήσουν μη εγκεκριμένες εφαρμογές που συγχρονίζουν εταιρικά δεδομένα με διακομιστές τρίτων.
Νομικές υπενθυμίσεις και υπενθυμίσεις συναίνεσης: Η παρακολούθηση ή το φιλτράρισμα εφαρμογών σε οικογενειακές συσκευές ή συσκευές εργαζομένων πρέπει να συμμορφώνεται με την τοπική νομοθεσία. Για τους ανηλίκους, ο γονικός έλεγχος είναι συνήθως νόμιμος, αλλά τα σχολεία και οι εργοδότες πρέπει να ακολουθούν τις απαιτήσεις συναίνεσης, διαφάνειας και προστασίας δεδομένων. Ποτέ μην χρησιμοποιείτε εργαλεία παρακολούθησης χωρίς την απαιτούμενη άδεια ή με τρόπους που παραβιάζουν τους νόμους περί απορρήτου.
Οι ρυθμιστικές αρχές σε πολλές δικαιοδοσίες ασκούν αυξανόμενη πίεση στους μεγάλους παρόχους πλατφορμών για να μειώσουν τον έλεγχο της διανομής εφαρμογών. Αυτή η κίνηση στοχεύει στην προώθηση του ανταγωνισμού και των επιλογών των καταναλωτών. Εάν οι ρυθμιστικές αρχές απαιτούν ευρύτερη διανομή, αναμένεται αύξηση των εναλλακτικών καταστημάτων και των εργαλείων παράπλευρης φόρτωσης, μαζί με αυξημένη ανάγκη για εκπαίδευση των χρηστών και ισχυρότερους ελέγχους διαχείρισης συσκευών.
Η τεχνική πραγματικότητα είναι ότι η επιλογή και η ασφάλεια συχνά αλληλοαντισταθμίζονται. Οι διαδικασίες αξιολόγησης σε επίπεδο πλατφόρμας μπορούν να μπλοκάρουν πολλές κακόβουλες εφαρμογές, αλλά περιορίζουν επίσης τις εναλλακτικές λύσεις. Η καλύτερη πρακτική προσέγγιση είναι η πολυεπίπεδη ασφάλεια: συνδυάστε την προστασία της πλατφόρμας, τη διαμόρφωση συσκευών, τους ελέγχους πρόσβασης, την εκπαίδευση χρηστών και την παρακολούθηση που σέβεται το απόρρητο και τη συγκατάθεση.
Το SPYERA παρέχει εργαλεία που βοηθούν οικογένειες και οργανισμούς να διατηρούν ορατότητα και έλεγχο σε ένα πιο ποικιλόμορφο οικοσύστημα εφαρμογών—με νόμιμη και βασισμένη στη συναίνεση παρακολούθηση. Βασικά χαρακτηριστικά που σχετίζονται εδώ περιλαμβάνουν:
Το SPYERA έχει σχεδιαστεί για ανάπτυξη σύμφωνα με νομικά και δεοντολογικά πλαίσια. Να λαμβάνετε πάντα την απαιτούμενη συγκατάθεση και να ακολουθείτε τους τοπικούς νόμους κατά τη χρήση των δυνατοτήτων παρακολούθησης.
Οι κανονιστικές αλλαγές που αυξάνουν τις επιλογές διανομής εφαρμογών μπορούν να ωφελήσουν τους χρήστες, αλλά απαιτούν επίσης καλύτερη υγιεινή συσκευών, σαφέστερες πολιτικές και νόμιμες πρακτικές παρακολούθησης. Το SPYERA βοηθά τις οικογένειες και τους οργανισμούς να παραμένουν ενημερωμένοι και ασφαλείς προσφέροντας ορατότητα, ειδοποιήσεις και αναφορές που σέβονται τη συγκατάθεση και τη συμμόρφωση. Εάν προετοιμάζεστε για ένα ευρύτερο οικοσύστημα εφαρμογών, σκεφτείτε μια πολυεπίπεδη προσέγγιση: ενισχύστε τους ελέγχους, εκπαιδεύστε τους χρήστες και χρησιμοποιήστε τα εργαλεία παρακολούθησης υπεύθυνα για να μειώσετε τον κίνδυνο και να προστατεύσετε το απόρρητο.